Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В СёрчИнформ SIEM добавили коннектор к NGFW Континент 4

...
В СёрчИнформ SIEM добавили коннектор к NGFW Континент 4

В обновленной версии «СёрчИнформ SIEM» добавлена поддержка межсетевого экрана «Континент 4». Новый коннектор обеспечивает передачу данных из этого решения, что позволяет анализировать критически важные события в ИТ-инфраструктуре. Дополнительно внедрены предустановленные правила корреляции, облегчающие выявление инцидентов.

Лишь 2% российских компаний мигрировали на российские ОС и СУБД

...
Лишь 2% российских компаний мигрировали на российские ОС и СУБД

Согласно исследованию «СёрчИнформ», посвященному уровню информационной безопасности в российских компаниях, лишь 2% организаций полностью перешли на отечественные операционные системы и базы данных.

Фишинговая кампания с бэкдорами Merlin и Loki выявлена в России

...
Фишинговая кампания с бэкдорами Merlin и Loki выявлена в России

Специалисты Kaspersky выявили нацеленную на российские организации кампанию — Mythic Likho, в рамках которой применяются модифицированная версия бэкдора Merlin и обновлённый вариант вредоносной программы Loki.

Kaspersky Threat Lookup теперь ищет IoC в OSINT с помощью ИИ

...
Kaspersky Threat Lookup теперь ищет IoC в OSINT с помощью ИИ

«Лаборатория Касперского» обновила сервис Kaspersky Threat Lookup, добавив в него возможность поиска информации об индикаторах компрометации на основе данных из открытых источников (OSINT).

США, Великобритания и Австралия ввели санкции против Zservers и его админов

...
США, Великобритания и Австралия ввели санкции против Zservers и его админов

Управление по контролю за иностранными активами Минфина США (OFAC), а также министерства иностранных дел Австралии и Великобритании ввели санкции против российской компании Zservers и её ключевых администраторов — Александра Большакова и Александра Мишина. Основанием стало предполагаемое содействие кибергруппировке LockBit.

В феврале Microsoft закрыла 55 дыр, две уже используются в кибератаках

...
В феврале Microsoft закрыла 55 дыр, две уже используются в кибератаках

Microsoft выпустила февральский набор апдейтов, который на этот раз включает патчи для 55 уязвимостей. Четыре бреши получили статус 0-day, две из них уже используются в кибератаках.

Шифровальщику Phobos объявили войну: арестованы четверо, сайт 8base закрыт

...
Шифровальщику Phobos объявили войну: арестованы четверо, сайт 8base закрыт

Тайские СМИ сообщили о четырех арестах по подозрению в проведении атак с использованием шифровальщика Phobos. Одновременно полиция Баварии заблокировала даркнет-сайт группировки 8base, которая тоже оперировала этим зловредом.

В Security Vision 5 добавили аутентификацию через Keycloak

...
В Security Vision 5 добавили аутентификацию через Keycloak

Платформа Security Vision 5 получила обновление, в котором реализованы изменения, направленные на расширение функциональности, оптимизацию автоматизации и повышение удобства работы.

Обновлённая «Гарда Anti-DDoS» снижает риски простоев при DDoS-атаках

...
Обновлённая «Гарда Anti-DDoS» снижает риски простоев при DDoS-атаках

В обновлённой «Гарда Anti-DDoS» разработчики улучшили механизмы фильтрации HTTP-трафика и анализ журналов веб-серверов с применением машинного обучения, что позволяют эффективнее отражать атаки на уровне приложений.

Многофакторная аутентификация: как правильно внедрить MFA-систему?

...
Многофакторная аутентификация: как правильно внедрить MFA-систему?

Как управлять жизненным циклом средств аутентификации и обезопасить себя от атак киберпреступников, обходящих многофакторную аутентификацию? В каких случаях есть смысл использовать биометрическую идентификацию? Эксперты в студии AM Live рассказали, как не ошибиться при внедрении MFA-системы.